D-Link DGS-3130-54S [168/305] 8 ip dhcp snooping trust

D-Link DGS-3130-30TS [168/305] 8 ip dhcp snooping trust
DGS-3130 Руководство пользователя (CLI) для управляемого стекируемого коммутатора 3 уровня
Использование команды
Данная команда используется для создания динамической записи DHCP Snooping.
Пример
В данном примере показано, как настроить запись DHCP Snooping с IP-адресом 10.1.1.1 и
MAC-адресом 00-01-02-03-04-05 в VLAN 2 и порту Ethernet 1/0/10 с expiry time 100 секунд.
12-8 ip dhcp snooping trust
Данная команда используется для настройки порта в качестве доверенного интерфейса для DHCP
Snooping. При использовании формы no команда вернется к значениям по умолчанию.
ip dhcp snooping trust
no ip dhcp snooping trust
Параметры
Нет
По умолчанию
По умолчанию данная опция отключена.
Режим ввода команды
Interface Configuration Mode
Уровень команды по умолчанию
Уровень 12
Использование команды
Данная команда позволяет настроить физический порт и port-channel интерфейс.
Порты, подключенные к DHCP-серверу или к другим коммутаторам, должны быть настроены как
доверенные интерфейсы. Порты, подключенные к DHCP-клиентам, должны быть настроены как
недоверенные интерфейсы. DHCP Snooping работает в качестве межсетевого экрана между
недоверенными интерфейсами и DHCP-серверами.
Если порт настроен как недоверенный интерфейс, сообщение DHCP придет на порт в ту VLAN, в
которой включен DHCP Snooping. Коммутатор перенаправит пакеты DHCP, если только не будет
соблюдаться любое из следующих условий (в таком случае пакеты будут отбрасываться):
Порт коммутатора получает пакет (например, пакет DHCPOFFER, DHCPACK, DHCPNAK или
DHCPLEASEQUERY) от DHCP-сервера за пределами межсетевого экрана.
Если включена команда ip dhcp snooping verify mac-address, чтобы пройти проверку MAC-
адрес источника в заголовке Ethernet должен быть таким же, как и аппаратный адрес DHCP-
клиента.
Недоверенный интерфейс получает DHCP-пакет, включающий в себя IP-адрес агента

Содержание

Похожие устройства

Скачать